Vraag


Acties:
  • 0 Henk 'm!

  • kajvans
  • Registratie: Mei 2020
  • Laatst online: 31-01 12:49
Hai allemaal, afgelopen tijd ben ik veel aan het zoeken geweest naar hoe ik m ik mijn eigen email server ga hosten maar kan geen besluit nemen over welke software ik wil gaan gebruiken.

Mijn vraag
wat is jullie perfecte combi van software

Relevante software en hardware die ik gebruik
zit op debian 11,
vps bij strato met 1vcore en 1gb ram

Wat ik al gevonden of geprobeerd heb
zat zelf te kijken naar dovecot met postfix, maar ook naar dockermail en mailcow. had mailcow geprobeerd maar vps kan die niet aan helaas.

Beste antwoord (via kajvans op 18-12-2023 16:21)


  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Als je alleen je eigen persoonlijke mail wil hosten en verder helemaal niks dan is Mailcow of Mail-in-a-box prima.

Wil je meer dan dat, dan zou ik je DirectAdmin aanraden, dan heb je wel licentiekosten (maar weinig t.o.v. bijvoorbeeld Plesk of cPanel), iets meer features zoals websites hosten (maar niet zoveel bloat als andere panelen), maar dan heb je een support forum waar echt veel kennis aanwezig is en alles 'werkt gewoon'.

Wil je wel meer features maar zonder kosten, dan is Hestia of ISPConfig super, die kunnen bijna exact hetzelfde maar zijn gratis, nadeel is dat ze wel iets minder gebruiksvriendelijk zijn.

Daarnaast is het gewoon een heel slecht idee om je eigen mail te hosten. Je zit met alles van correcte configuratie (SPF, DKIM, DMARC) tot verantwoordelijkheden (afhandelen van abuse mails, mogelijke gevolgen van incorrecte configuratie zoals een open relay) tot het constant moeten vechten om uit spamlijsten te blijven. Als je een mailtje naar Outlook stuurt en de ontvanger drukt per ongeluk op het Spam knopje, dan mag je alweer een formulier gaan invullen om alsjeblieft van de spamlijst af te mogen.
Los daarvan zit je ook op lange termijn met IP en domein reputatie die je in eerste instantie moet opbouwen en daarna hoog moet houden; een nieuwe domeinnaam komt sneller in spamlijsten, en IP-adressen die eerder een andere mailserver hebben gehad kunnen gewoon al permanent geblacklist zijn zonder enige mogelijkheid tot deblokkeren.

Ga je hier écht mee verder dan zou ik sowieso al ver weg blijven van goedkopere hosts als Strato, daar ga je niet heel ver mee komen zonder de eigen kennis om de reputatie van je IP-adres te verbeteren en een hele strakke configuratie. Het is dan interessanter om te kijken naar bijv. TransIP, die bieden een mailservice aan die je als relay in je postfix/exim config zet, met hun opgegeven adres in je SPF-record, en dan zorgen zij dat de 'verzendende' server (de relay) goed geconfigureerd is. Dat scheelt je heel wat kopzorgen.


Al met al is dit iets dat heel makkelijk te onderschatten is. Ik host nu meer dan 10 jaar mijn eigen mail en inmiddels weet ik goed wat nodig is, maar toch blijft het altijd een gedoe. Voor heel kleinschalig privégebruik kan het heel lang goed gaan, maar als het een keer fout gaat sta je er helemaal alleen voor, niemand bij de grote bedrijven gaat je helpen om het te fixen want tenzij je duizenden mails per dag stuurt ben je te klein om in aanmerking te komen voor enige ondersteuning of feedback. Het is dus echt een kwestie van geluk hebben en anders heel veel formulieren invullen om uit allerlei verschillende lijsten gehaald te worden.

Alle reacties


Acties:
  • +4 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Vooropgesteld: het is een heel slecht idee om een mailserver aan het internet te hangen als je nog lerende bent. Je wilt geen bron van spam en malware worden.

Kan je aangeven waar je concreet twijfelt / wat je requirements en overwegingen zijn?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • kajvans
  • Registratie: Mei 2020
  • Laatst online: 31-01 12:49
Had ik inderdaad even duidelijk moeten maken mijn excuses. Ik wil iets wat lightweight is en niet al te moeilijk is met opzetten. Dockermail is niet al te moeilijk met opzetten maar zwaarder dan zelf postfix en dovecot runnen. Heb zelf al paar keer gebroeders met postfix en dovecot maar lukt me steeds net niet maar geen idee Hoezo krijg altijd anders error bij elke setup

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Wat je ook doet: zorg eerst dat SPF/DKIM/DMARC goed staan, liefst ook DNSSEC, STARTTLS, DANE. Dan pas live gaan.

Iets als docker-mailserver moet vrij recht-voor-z'n raap zijn (zeg ik zonder gebruikt te hebben, ik gebruik SaaS-diensten), anders iets als Roundcube. Als je wilt dat men meedenkt zal je wel even de precieze instellingen en foutmeldingen moeten geven.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 15:45

nelizmastr

Goed wies kapot

Je moet er ook niet van staan te kijken als je e-mails het eerste jaar met enige regelmaat worden geweigerd her en der. Mailafhandeling bij de grote providers, zoals Google en Microsoft, is erg afhankelijk van je reputatie en die heb je nu nog niet.

Denk ook dat 1G RAM erg magertjes gaat zijn voor deze toepassing. Is het een optie een wat zwaardere VPS te nemen?

Verder eens met bovenstaande. Zorg dat je je DNS in orde hebt en je mailserver goed instelt voordat je echt mail gaat versturen, anders ben je een bron van malware doordat je bijv. door onkunde een open relay aan het internet hangt.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Deveon
  • Registratie: December 2007
  • Niet online
F_J_K schreef op zondag 17 december 2023 @ 22:14:
Wat je ook doet: zorg eerst dat SPF/DKIM/DMARC goed staan, liefst ook DNSSEC, STARTTLS, DANE. Dan pas live gaan.
SPF/DKIM/DMARC zijn voor het beveiligen van je domein, niet je mailserver. Je kan ze alle drie perfect inregelen en alsnog wordt je mailserver misbruikt.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15-09 09:10
Niet. Op /r/selfhosted wordt hier met regelmaat over gesproken en ook daar is de consensus om het niet te doen. Wat @nelizmastr terecht opmerkt is het grootste probleem reputatie. Ook al bouw je dit rustig aan op, als je eenmaal ergens op een blacklist komt is het heel moeilijk om eraf te raken.

Ik ben zelf voor een hybride oplossing gegaan. Ik maak gebruik van Google Workspace's SMTP server die ik benader via een lokale postfix als relay. Cloudflare's email routing gebruik ik voor het doorsturen naar Google. Dat zou ik ook direct bij Google kunnen doen, maar ik zo kan ik eenvoudig 1 adres gebruiken. Met deze combinatie kan ik ook optimaal gebruik maken van SPF/DKIM/DMARC.

Er zijn, uiteraard, meerdere wegen naar Rome. Maar ik kan het self hosten hiervan niet aanraden. Met deze setup ben ik ook al een paar dagen bezig geweest om betrouwbaar werkend te krijgen. Maar omdat ik een nieuw domein heb, kom ik ook redelijk eenvoudig op blocklists terecht. Dus 100% betrouwbaar is het niet.

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 18:13
Wat is je Use Case?
Wil je een mail server om voornamelijk zelf mail te sturen?
Of wil je een mail server om voornamelijk mail te ontvangen?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • michielRB
  • Registratie: Juli 2019
  • Niet online

michielRB

Back 2 the Future

Ik heb al geruime tijd (jaar of 8 ) mijn eigen mailserver. Ik heb deze ingericht mbv NethServer
Dit is een modulaire server oplossing waar oa er een mailserver module beschikbaar is.
De huidige versie van NethServer is gebaseerd op basis van CentOS7. En dit is wellicht een nadeel omdat volgend jaar CentOS 7 EOL gaat zijn.
Op dit moment wordt er een volgende editie van NethServer ontwikkeld. Dit zal een volledig andere architectuur hebben en OS agnostisch zijn. Zowel Debian als .rpm gebaseerde OS-en (CentOS stream, Rocky Linux, etc) zullen als basis mogelijk zijn.
Ook voor NethServer 8 zal er een mailserver module komen.
Het grote voordeel van NethServer is dat er relatief weinig kennis nodig is om toch op een veilige manier in eigen beheer services te gebruiken.
Hierboven wordt wel een goed punt aangehaald: zeker als het om email gaat is het instellen van SPF/DKIM/DMARC zeer belangrijk.

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 18-09 13:08

MAX3400

XBL: OctagonQontrol

kajvans schreef op zondag 17 december 2023 @ 19:26:
...krijg altijd anders error bij elke setup
Is het dan niet een idee om een logboek / changelog / errorlog bij te gaan houden? Want los van alle (waarschijnlijk correcte) adviezen om niet zelf te gaan hosten, is er natuurlijk ook een leercurve aan het installeren van Linux/Windows/etc en in veel gevallen zou je minstens 1 of meerdere keren "dezelfde error" moeten krijgen.

Zeker met basic installers zoals een Postfix of een Microsoft Office, daar zit vrij goede errorcatching & parameters omheen dus misschien heeft het voor jou / ons meer nut als we die informatie eens krijgen, vanzelfsprekend voorzien van randvoorwaarden zoals "wat heb je zelf al gevonden" etc.

En misschien dat ik verder kijk dan mijn neus lang is maar je doet een opleiding Informatica en zit in je afrondende jaar met afronden in zomer 2024? Is het dan heel raar / vreemd dat ik (en misschien ook anderen) verwacht dat je topicstart uitgebreider zou zijn en/of dat je met je mede-leerlingen eens overlegt waarom iets niet werkt?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Als je alleen je eigen persoonlijke mail wil hosten en verder helemaal niks dan is Mailcow of Mail-in-a-box prima.

Wil je meer dan dat, dan zou ik je DirectAdmin aanraden, dan heb je wel licentiekosten (maar weinig t.o.v. bijvoorbeeld Plesk of cPanel), iets meer features zoals websites hosten (maar niet zoveel bloat als andere panelen), maar dan heb je een support forum waar echt veel kennis aanwezig is en alles 'werkt gewoon'.

Wil je wel meer features maar zonder kosten, dan is Hestia of ISPConfig super, die kunnen bijna exact hetzelfde maar zijn gratis, nadeel is dat ze wel iets minder gebruiksvriendelijk zijn.

Daarnaast is het gewoon een heel slecht idee om je eigen mail te hosten. Je zit met alles van correcte configuratie (SPF, DKIM, DMARC) tot verantwoordelijkheden (afhandelen van abuse mails, mogelijke gevolgen van incorrecte configuratie zoals een open relay) tot het constant moeten vechten om uit spamlijsten te blijven. Als je een mailtje naar Outlook stuurt en de ontvanger drukt per ongeluk op het Spam knopje, dan mag je alweer een formulier gaan invullen om alsjeblieft van de spamlijst af te mogen.
Los daarvan zit je ook op lange termijn met IP en domein reputatie die je in eerste instantie moet opbouwen en daarna hoog moet houden; een nieuwe domeinnaam komt sneller in spamlijsten, en IP-adressen die eerder een andere mailserver hebben gehad kunnen gewoon al permanent geblacklist zijn zonder enige mogelijkheid tot deblokkeren.

Ga je hier écht mee verder dan zou ik sowieso al ver weg blijven van goedkopere hosts als Strato, daar ga je niet heel ver mee komen zonder de eigen kennis om de reputatie van je IP-adres te verbeteren en een hele strakke configuratie. Het is dan interessanter om te kijken naar bijv. TransIP, die bieden een mailservice aan die je als relay in je postfix/exim config zet, met hun opgegeven adres in je SPF-record, en dan zorgen zij dat de 'verzendende' server (de relay) goed geconfigureerd is. Dat scheelt je heel wat kopzorgen.


Al met al is dit iets dat heel makkelijk te onderschatten is. Ik host nu meer dan 10 jaar mijn eigen mail en inmiddels weet ik goed wat nodig is, maar toch blijft het altijd een gedoe. Voor heel kleinschalig privégebruik kan het heel lang goed gaan, maar als het een keer fout gaat sta je er helemaal alleen voor, niemand bij de grote bedrijven gaat je helpen om het te fixen want tenzij je duizenden mails per dag stuurt ben je te klein om in aanmerking te komen voor enige ondersteuning of feedback. Het is dus echt een kwestie van geluk hebben en anders heel veel formulieren invullen om uit allerlei verschillende lijsten gehaald te worden.

Acties:
  • 0 Henk 'm!

  • Marc H
  • Registratie: Juni 1999
  • Nu online

Marc H

- - Is wakker - -

Zeker voor beginnen met je eigen mailserver zou ik beginnen met mailen via een smarthost en ontvangen via een tool als fetchmail. Dan heb je geen problemen van SPF, DKIM enz. bij verzenden. En bij problemen met het ontvangen van mail, bijvoorbeeld omdat je wat verkeerd gedaan hebt, blijft de mail gewoon bij de provider staan.

Ik maak geen fouten, ik creëer leer momenten.


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 22:11
Weet niet of je nog spamfilter en virusscan wilt toevoegen, maar op mijn spamfilter server is alleen clamav al 2.3GB geheugen. Met 1 core en 1GB geheugen ga je dat gewoon niet trekken.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Deveon schreef op maandag 18 december 2023 @ 11:55:
[...]

SPF/DKIM/DMARC zijn voor het beveiligen van je domein, niet je mailserver. Je kan ze alle drie perfect inregelen en alsnog wordt je mailserver misbruikt.
..en daarmee aan derden zekerheid gevende over de mail.

Inderdaad moet je -ook- de server goed hardenen, updaten, etc.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1